ไฟล์โฮสต์ถูกตรวจพบเป็นมัลแวร์ใน Windows Defender

นำไปใช้กับ
Windows 8 Windows 8 Pro Windows 8 Enterprise

อาการ

ลองทำตามสถานการณ์ต่อไปนี้:

  • คุณติดตั้ง Windows 8
  • คุณเปลี่ยนไฟล์โฮสต์โดยระบุการแมปที่อยู่ IP กับชื่อโฮสต์แบบกําหนดเองเพื่อป้องกันไม่ให้ผู้ใช้เรียกดูบางเว็บไซต์
  • คุณเรียกใช้การสแกนใน Microsoft Windows Defender

ในสถานการณ์นี้ ไฟล์โฮสต์จะถูกตรวจพบเป็นภัยคุกคามมัลแวร์ SettingsModifier:Win32/PossibleHostsFileHijack โดย Windows Defender

สาเหตุ

ปัญหานี้เกิดขึ้นเนื่องจาก Windows Defender อาจระบุอย่างไม่ถูกต้องว่าแฟ้มโฮสต์ถูกเปลี่ยนแปลงโดยมัลแวร์ เช่น แอดแวร์หรือสปายแวร์ โดยปกติแล้ว โปรแกรมมัลแวร์จะเปลี่ยนไฟล์โฮสต์เพื่อเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่เป็นอันตราย ดังนั้น Windows Defender อาจตรวจพบว่าไฟล์โฮสต์เป็นภัยคุกคามด้านความปลอดภัย

การแก้ปัญหา

หากต้องการแก้ไขปัญหานี้ ให้แยกไฟล์โฮสต์ออกจากการสแกนใน Windows Defender เมื่อต้องการทำสิ่งนี้ ให้ทำตามขั้นตอนเหล่านี้:

  1. เปิด Windows Defender

  2. บนแท็บ การตั้งค่า ให้คลิก ไฟล์และตําแหน่งที่ตั้งที่แยกออก

  3. ภายใต้ ตําแหน่งที่ตั้งไฟล์ ให้คลิก เรียกดู

  4. ค้นหาจากนั้นคลิกไฟล์ Hosts

    หมายเหตุ ตามค่าเริ่มต้น แฟ้ม Hosts จะอยู่ในโฟลเดอร์ %systemroot%\system32\drivers\etc

  5. คลิก เพิ่ม แล้วคลิก บันทึกการเปลี่ยนแปลง

    หน้าการยกเว้นของ Windows Defender ที่มีปุ่มเพิ่มถูกเน้น

  6. ออกจาก Windows Defender

      

การอ้างอิง

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับภัยคุกคามมัลแวร์ SettingsModifier:Win32/PossibleHostsFileHijack ให้ไปที่รายการสารานุกรมัลแวร์ Microsoft ต่อไปนี้:

SettingsModifier:Win32/PossibleHostsFileHijack

สําหรับข้อมูลเกี่ยวกับวิธีรีเซ็ตแฟ้ม Hosts เป็นการตั้งค่าเริ่มต้น ให้คลิกหมายเลขบทความต่อไปนี้เพื่อไปที่บทความใน Microsoft Knowledge Base:

972034 ฉันจะรีเซ็ตแฟ้ม 'โฮสต์' กลับเป็นค่าเริ่มต้นได้อย่างไร